セキュリティアーキテクチャ
GIIP がエージェントの動作をどう分離・認証・制限するか。
- ネットワーク境界 — エージェントはキューポーリングでアウトバウンド HTTPS(443)のみを使用し、顧客側のインバウンド開放はありません。
- 資格情報 — 顧客の資格情報は FDE Box 内で完結し、外部に送信されません。
- 認証 — API アクセスは Secret Key(SK)、管理 UI はログイン+権限レベル。
- 最小権限 — エージェントは中央キューの承認済みコマンド(CQE)のみ実行します。
- マルチテナンシー — FDE Box は顧客ごとの物理マシンで、物理的に分離されます。
- 暗号化 — 転送は TLS。DB/KVS は保存時暗号化なし(パスワードは SHA-256 ハッシュ)。
- 脆弱性・監視 — 定期的な脆弱性収集+手動パッチ。全実行を KVS に記録し5分ハートビート、ErrorLogs→AICQE がエラーを自動検知。
- 認証 — 現在保有する認証はありません(透明性のため明記)。